/ data / vuln / triton-inference-server / CVE-2025-23311.yaml
CVE-2025-23311.yaml
 1  info:
 2    name: triton-inference-server
 3    cve: CVE-2025-23311
 4    summary: NVIDIA Triton Inference Server 中的堆栈溢出漏洞。
 5    details: |
 6      NVIDIA Triton Inference Server 存在一个漏洞,攻击者可以通过特制 HTTP 请求导致堆栈溢出。
 7      成功利用此漏洞可能导致远程代码执行、拒绝服务、信息泄露或数据篡改。
 8    cvss: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
 9    severity: CRITICAL
10    security_advise: |
11      1. 请参阅 NVIDIA 安全公告以获取具体的补丁信息和升级说明。
12      2. 实施网络访问控制以限制对 Triton Inference Server 的访问。
13      3. 监控服务器日志以发现可疑活动。
14  rule: ""
15  references:
16    - https://nvd.nist.gov/vuln/detail/CVE-2025-23311
17    - https://nvidia.custhelp.com/app/answers/detail/a_id/5687
18    - https://www.cve.org/CVERecord?id=CVE-2025-23311